윤군 IT블로그

KMS 구축 방법 입니다.

   

[가정]

KMS HOST를 Windows Server 2012 R2로 설치 후 최신버전의 OS와 Office를 정품인증 하고 싶습니다.

최신버전이라 함은 Windows Vista ~ Windows 10, Office 2010 ~ Office 2016까지 입니다.

인터넷이 되지 않아 전화 인증을 받아야 합니다.

   

[서버 제약]

KMS HOST 기본 포트는 1688 입니다.

KMS HOST는 서버는 도메인 가입이 필수는 아닙니다.

KMS HOST가 도메인에 가입되어 있지 않다면 Client에서 KMS HOST IP로 통신이 되어야 합니다.

Client는 도메인에 가입되지 않아도 같은 대역 IP이거나 KMS HOST 서버를 쿼리할 수 있어야 합니다.

Client가 도메인에 가입되어 있다면 수동으로 서버를 지정하지 않아도 인증할 수 있습니다.

   

[작업 내용]

1. Windows Server 2012 R2를 설치 후 IP세팅 - 컴퓨터 이름 변경 - 도메인 가입을 합니다.

2. 볼륨 정품 인증 서비스 역할을 설치합니다.

3. Windows 10의 인증을 받기 위해 KB3058168을 설치합니다. - (사내에 Windows10이 없다면 설치를 안하셔도 됩니다.)

4. VLSC사이트에서 회사에 맞는 KMS키를 확인합니다. KMS Key 값을 찾아야 하며 이번 시나리오에서는

(Windows Server 2012 R2 for Windows 10 KMS key 값이 필요합니다.)

5. 키 값으로 KMS HOST 인증을 합니다.

6. 각 Office 버전의 정품 볼륨 라이선스 인증 팩을 설치 합니다.

   

[Step by Step]

1. Windows Server 2012 R2 설치 후 IP 세팅, 컴퓨터 이름 변경 및 도메인에 가입합니다.

2. 볼륨 정품 인증 서비스 역할을 설치합니다.

2.1 역할 및 기능 추가 마법사 - 볼륨 정품 인증 서비스 선택

   

2.2 기능은 별도로 선택하지 않습니다.

   

2.3 다음

   

2.4 설치 완료

   

3. KB3058168을 설치합니다.

(다운로드 링크 : https://www.microsoft.com/ko-KR/download/details.aspx?id=47622)

   

4. 역할 설치 후 구성을 선택합니다.

   

5. Windows Server 2012부터는 Active Directory 기반 정품 인증이 가능합니다.

(단, Active Directory 기반 정품 인증은 Windows Server 2012 또는 Windows 8 만 가능합니다.

Office 2010도 인증되지 않습니다.)

   

6. Windows Server 2012 R2 for Windows 10 KMS 키를 입력합니다.

   

7. 제품 정품 인증을 선택합니다.

   

8. 인터넷이 되지 않는 환경이란 가정 하에 전화 인증을 선택한 후 위치를 선택합니다.

   

9. 전화인증 프로세서를 통해 확인 ID를 순서대로 입력합니다.

   

10. 정품 인증을 합니다.

   

11. 옵션 구성에서 TCP 수신 대기 포트를 1688로 입력 후 커밋 합니다.

   

12. 구성을 마칩니다.

   

[설치 확인]

13. AD에 조인된 KMS HOST 서버라면, AD DNS에 아래와 같이 자동으로 _VLMCS 레코드가 생성됩니다.

   

14. 고급 보안이 포함된 Windows 방화벽에서 키 관리 서비스 포트가 Open 되어 있는지 확인합니다.

   

15. KMS HOST가 인증 되었는지 확인합니다.

   

16. cmd 창에서 cd C:\Windows\System32 > cscript slmgr.vbs /dli 명령어로 KMS HOST 상태를 확인합니다.

Comment +0

iSCSI Target 서버

Server2015.11.17 17:04

iSCSI Target

Windows Server 제품에서 TCP/IP 네트워크 환경으로 소프트웨어 기반의 스토리지를 제공합니다.

대부분 MSCS 구성 테스트를 위해 많이 사용을 합니다.

   

요약하자면 다음과 같습니다.

1. iSCSI Server를 준비합니다. (스토리지 서버)

2. iSCSI Server 서버 역할을 설치합니다. (Windows Server 2012 부터는 역할에 내장되어 있습니다.)

3. iSCSI 서버에서 가상 디스크를 생성합니다.

4. 클라이언트에서 iSCSI 디스크를 연결합니다.

5. 연결된 가상디스크를 초기화 한 후 사용합니다.

   

iSCSI Target 서버 설치

1. 서버 선택 후 다음을 클릭합니다.

   

2. iSCSI 대상 서버 역할 선택 후 다음을 클릭합니다.

   

3. 설정 검토 후 설치를 클릭합니다.

   

4. 설치가 완료된 것을 확인합니다.

   

5. 서버 관리자 - 파일 및 저장소 서비스 - iSCSI 관리 도구가 생성되어 있음을 확인합니다.

   

장애조치 클러스터에서 사용할 가상 디스크 생성

6. 가상 디스크 마법사를 클릭합니다.


7. 새 iSCSI 가상 디스크 마법사 - iSCSI 가상 디스크 위치 페이지에서, iSCSI 가상 디스크를 생성할 볼륨을 선택합니다. 데모 환경에서는 D 드라이브를 선택합니다.

   

8. 새 iSCSI 가상 디스크 마법사 - iSCSI 가상 디스크 이름 페이지의 이름 부분에 Quorum을 입력하면 자동적으로 경로(T) 부분에 D:\SCSIVirtualDisks\Quorum.vhdx 라는 iSCSI 가상 디스크 파일이 생성됩니다.

   

9. 새 iSCSI 가상 디스크 마법사 - iSCSI 가상 디스크 크기 페이지에서 앞서 생성한 Quorum 가상 디스크의 크기를 크기(S) 부분에 10GB로 입력합니다.

   

10. 새 iSCSI 가상 디스크 마법사 - iSCSI 대상 페이지에서 새 iSCSI 대상(T) 를 선택한 후 , 다음을 클릭합니다.

   

11. 새 iSCSI 가상 디스크 마법사 - 대상 이름 및 엑세스 페이지에서 이름 부분을 입력합니다. 여기에서 지정한 iSCSI 대상 이름은 추후 iSCSI 초기자가 iSCSI 가상 디스크를 연결하기 위해 사용됩니다.

   

12. 새 iSCSI 가상 디스크 마법사 - 엑세스 서버 페이지에서 추가 버튼을 사용하여 iSCSI 초기화를 지정합니다.

본 데모 환경에서는 Target01 iSCSI 대상 서버에 접근할 수 있는 iSCSI 초기자는 CLU-NODE1, CLU-NODE2 입니다.

   

13. 선택한 유형에 대한 값 입력에서 IP 주소를 선택 후 클러스터 노드들의 IP를 입력합니다.

   

14. 클러스터 노드들의 IP를 모두 입력한 후 다음을 클릭합니다.

   

15. 새 iSCSI 가상 디스크 마법사 - 인증 서비스 사용 페이지에서 별도의 설정 없이 다음을 클릭합니다.

   

16. 새 iSCSI 가상 디스크 마법사 - 확인 페이지에서 앞서 구성한 지정 사항들을 검토 후 만들기를 클릭하여 iSCSI 가상 디스크, iSCSI 대상 서버 및 iSCSI 초기자를 생성합니다.

   

17. 새 iSCSI 가상 디스크 마법사 - 결과 페이지에서 완료된 것을 확인합니다.

   

18. 서버 관리자 - 파일 및 저장소 서비스 - iSCSI 관리 도구를 선택한 후 앞서 구성한 첫 iCSI 가상 디스크를 생성하게 되면 iSCSI 대상도 생성되며 아래는 성공적으로 iSCSI 가상 디스크 및 iSCSI 대상이 생성된 화면입니다.

   

19. 추가적으로 2개의 iSCSI 가상 디스크를 구성합니다. 총 3개의 iSCSI 가상 디스크가 생성되었음을 확인합니다.

   

iSCSI 가상 디스크에 연결하기 위한 iSCSI 초기자 구성

이번 단계에서는 앞서 구성한 iSCSI Target에 생성한 iSCSI 가상 디스크에 연결하기 위해 iSCSI 초기자를 구성합니다. 앞서 구성한 장애조치 클러스터 내의 모든 노드들은 iSCSI 가상 디스크에 연결하기 위해 iSCSI 초기자를 모두 구성해야 합니다.

아래 단계에서는 CLU-NODE1.CONTOSO.KR 서버에서 iSCSI 초기화를 구성하는 방법을 설명합니다. (CLU-NODE2.CONTOSO.KR에서도 아래 단계를 수행해야 합니다.)

   

20. 서버 관리자 - 도구 - iSCSI 초기화를 클릭합니다.

   

21. iSCSI 초기자를 제일 처음 구성하게 되면, 아래와 같이 Microsoft iSCSI 서비스 시작 팝업이 생성되며 예를 클릭합니다.

   

22. iSCSI 초기자 속성의 검색 탭에서 포털 검색(P) 버튼을 클릭하여 iSCSI 대상 서버를 지정합니다.

   

23. 대상 포털 검색 팝업창에서 IP 주소 또는 DNS 이름 부분에 IP를 입력하면 포트는 자동으로 입력됩니다. (100.0.0.111은 CLU-iSCSI 서버의 iSCSI 전용 네트워크 IP주소 입니다.)

   

24. 대상 서버를 지정 후 검색 탭에서 아래와 같이 대상 포털 부분에 iSCSI 대상 서버가 정상적으로 검색되었음을 확인합니다.

   

25. iSCSI 초기화 속성의 대상 탭 - 검색된 대상 부분에서 기본적으로 검색된 대상을 확인할 수 있고 상태가 비활성화임을 알 수 있습니다. 연결 버튼을 클릭하여 비활성화인 상태를 변경합니다.

   

26. 대상에 연결 팝업창에서 기본값을 그대로 유지하고, 확인 버튼을 클릭합니다.

   

27. iSCSI 초기화 속성의 대상 탭 - 검색된 대상 부분에서 상태가 연결됨으로 변경된 것을 확인할 수 있습니다.

   

28. 볼륨 및 장치 탭에서 볼륨 목록에 총 3개의 볼륨이 자동으로 할당됨을 확인할 수 있습니다.

   

29. 서버 관리자 - 파일 및 저장소 서비스 - 볼륨 - 디스크 부분을 확인해보면 총 3개의 디스크가 할당 되어 있고 버스 유형 부분이 iSCSI로 설정되어 있음을 알 수 있습니다.

(CLU-NODE1에서 했던 작업을 CLU-NODE2에서도 동일하게 진행해야 합니다.)

   

30. 이제 CLU-NODE1에서 iSCSI 가상 디스크 3개를 온라인 상태로 변환합니다

   

31. 디스크를 온라인 상태로 변환 팝업창에서 예를 클릭합니다.

   

32. 각 볼륨을 온라인 시킨 후, 디스크 관리 도구를 실행하여 GPT 형식으로 초기화 합니다.

   

   

'Server' 카테고리의 다른 글

SQL Server제거 방법  (0) 2016.07.04
iSCSI Target 서버  (0) 2015.11.17

Comment +0

Windows Server 2008 R2 환경

   

초기 Active Directory를 설치 후 OU(조직 구성 단위)를 삭제 하려고 시도하면 다음과 같은 오류가 발생된다.

(를) 삭제할 충분한 권한이 없거나 개체가 실수로 삭제되지 않도록 보호되어 있습니다.

   

원인은 신규OU를 생성 시 실수로 삭제되지 않도록 컨테이너 보호 옵션이 기본적으로 선택되어 있어서 입니다.

이 옵션이 체크되어 있으면 삭제할 수 없습니다.

   

[해결 방법]
1. Active Directory 사용자 및 컴퓨터 - 보기 - 고급 기능 선택

   

2. 삭제할 OU를 마우스 우클릭 - 속성 - 개체탭에서 실수로 삭제되지 않도록 개체 보호 체크 해지 후 OU삭제한다.

   

   

Comment +0